Description
SQL Injection vulnerability in Limesurvey v2.65.1+170522. This vulnerability allows an attacker to retrieve, create, update and delete database via 'token' parameter in '/index.php' endpoint.
Remediation
References
Related Vulnerabilities
XWiki Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2023-29209)
WordPress Plugin Pinblocks-Gutenberg blocks with Pinterest widgets Unspecified Vulnerability (1.0.1)
WordPress Plugin WP Easy Columns Cross-Site Scripting (2.1.3)
Liferay Portal Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2025-62258)